Hackers supuestamente chinos usaron agentes de IA autónomos para atacar sistemas gubernamentales de Taiwán

Hackers supuestamente chinos usaron agentes de IA autónomos para atacar sistemas gubernamentales de Taiwán
Según Financial Times, hackers presuntamente vinculados a China utilizaron agentes de IA para ejecutar un ciberataque autónomo contra sistemas gubernamentales de Taiwán. La amenaza fue detectada por Dream, una empresa israelí de ciberseguridad.

Durante cuatro días a comienzos de julio, hasta ocho agentes de IA operaron simultáneamente, mapeando 21 sistemas gubernamentales, identificando vulnerabilidades y cambiando de estrategia automáticamente al encontrar obstáculos. La operación comprometió al menos 85 cuentas y extrajo más de 2,500 registros de personal.

Los investigadores de Dream indicaron que la herramienta, construida sobre los frameworks open-source Hermes y OpenClaw, implementaba ciclos de aprendizaje autónoma: sesiones donde los agentes buscaban CVE y técnicas en bases de datos y GitHub. El sistema también se autocorregía cuando cometía errores.

Tras el objetivo gubernamental, la campaña se expandió a la agencia de seguridad nuclear de Taiwán y al menos siete empresas del sector energético, incluyendo proveedores de cadena de suministro gubernamentales.

Aunque Dream no atribuyó oficialmente el ataque al gobierno chino, las comunicaciones internas de los atacantes estaban redactadas en chino simplificado, mientras los datos robados estaban en chino tradicional — una pista que señala con alta probabilidad a operadores chinos.
Ver publicación